en droit des technologies avancées
Lettre E
-
-
-
Émetteur de jetons se référant à un ou des actifs
Cybersécurité / FinanceDéfinition : un émetteur de jetons se référant à un ou des actifs au sens de la disposition pertinente du règlement sur les marchés de crypto-actifs.
Équivalent étranger : issuer of asset-referenced tokens (en)
-
-
-
Entité
CybersécuritéDéfinition : une personne physique ou morale constituée et reconnue comme telle en vertu du droit national de son lieu de constitution, et ayant, en son nom propre, la capacité d’être titulaire de droits et d’obligations.
Équivalent étranger : entity (en)
-
-
-
Entité de l’administration publique
CybersécuritéDéfinition : une entité reconnue comme telle dans un État membre conformément au droit national, à l’exclusion de la justice, des parlements et des banques centrales, qui satisfait aux critères suivants :
a) elle a été créée pour satisfaire des besoins d’intérêt général et n’a pas de caractère industriel ou commercial ;
b) elle est dotée de la personnalité juridique ou est juridiquement habilitée à agir pour le compte d’une autre entité dotée de la personnalité juridique ;
c) elle est financée majoritairement par l’État, les autorités régionales ou d’autres organismes de droit public, sa gestion est soumise à un contrôle de la part de ces autorités ou organismes, ou son organe d’administration, de direction ou de surveillance est composé de membres dont plus de la moitié sont désignés par l’État, les autorités régionales ou d’autres organismes de droit public ;
d) elle a le pouvoir d’adresser à des personnes physiques ou morales des décisions administratives ou réglementaires affectant leurs droits en matière de mouvements transfrontières des personnes, des biens, des services ou des capitaux.Équivalent étranger : public administration entity (en)
-
-
-
Entités essentielles et importantes
CybersécuritéDéfinition :
1. Aux fins de la présente directive, les entités suivantes sont considérées comme étant des entités essentielles :
a) les entités d’un type visé à l’annexe I qui dépassent les plafonds applicables aux moyennes entreprises prévus à l’article 2, paragraphe 1, de l’annexe de la recommandation 2003/361/CE ;
b) les prestataires de services de confiance qualifiés et les registres de noms de domaine de premier niveau ainsi que les fournisseurs de services DNS, quelle que soit leur taille ;
c) les fournisseurs de réseaux publics de communications électroniques publics ou de services de communications électroniques accessibles au public qui constituent des moyennes entreprises en vertu de l’article 2 de l’annexe de la recommandation 2003/361/CE ;
d) les entités de l’administration publique visées à l’article 2, paragraphe 2, point f) i) ;
e) toute autre entité d’un type visé à l’annexe I ou II qui est identifiée par un État membre en tant qu’entité essentielle en vertu de l’article 2, paragraphe 2, points b) à e) ;
f) les entités recensées en tant qu’entités critiques en vertu de la directive (UE) 2022/2557, visées à l’article 2, paragraphe 3, de la présente directive ;
g) si l’État membre en dispose ainsi, les entités que cet État membre a identifiées avant le 16 janvier 2023 comme des opérateurs de services essentiels conformément à la directive (UE) 2016/1148 ou au droit national.
2. Aux fins de la présente directive, les entités d’un type visé à l’annexe I ou II qui ne constituent pas des entités essentielles en vertu du paragraphe 1 du présent article sont considérées comme des entités importantes. Celles-ci incluent les entités identifiées par un État membre en tant qu’entités importantes en vertu de l’article 2, paragraphe 2, points b) à e).Équivalent étranger : Essential and important entities (en)
-
-
-
Entité fournissant des services d’enregistrement de noms de domaine
CybersécuritéDéfinition : un bureau d’enregistrement ou un agent agissant pour le compte de bureaux d’enregistrement, tel qu’un fournisseur ou revendeur de services d’anonymisation ou d’enregistrement fiduciaire.
Équivalent étranger : entity providing domain name registration services (en)
-
-
-
Entreprise
Informatique et libertésDéfinition : une personne physique ou morale exerçant une activité économique, quelle que soit sa forme juridique, y compris les sociétés de personnes ou les associations qui exercent régulièrement une activité économique.
Équivalent étranger : enterprise (en)
-
-
-
Entreprise d’assurance
Cybersécurité / FinanceDéfinition : une entreprise d’assurance directe vie ou non-vie ayant obtenu un agrément. (une entreprise d’assurance au sens de l’article 13, point 1), de la directive 2009/138/CE)
Équivalent étranger : insurance undertaking (en)
-
-
-
Entreprise d’investissement
Cybersécurité / FinanceDéfinition : toute personne morale dont l’occupation ou l’activité habituelle consiste à fournir un ou plusieurs services d’investissement à des tiers et/ou à exercer une ou plusieurs activités d’investissement à titre professionnel.
Les États membres peuvent inclure dans la définition des entreprises d’investissement des entreprises qui ne sont pas des personnes morales, sous réserve :
a) que leur statut juridique assure aux intérêts des tiers un niveau de protection équivalent à celui offert par une personne morale ; et
b) qu’elles fassent l’objet d’une surveillance prudentielle équivalente et adaptée à leur forme juridique.
Toutefois, lorsqu’elle fournit des services impliquant la détention de fonds ou de valeurs mobilières appartenant à un tiers, cette personne physique ne peut être considérée comme une entreprise d’investissement aux fins de la présente directive et du règlement (UE) no 600/2014 que si, sans préjudice des autres exigences fixées dans la présente directive, dans le règlement (UE) no 600/2014 et dans la directive 2013/36/UE, cette personne remplit les conditions suivantes :
a) les droits de propriété des tiers sur les instruments et les fonds doivent être sauvegardés, spécialement en cas d’insolvabilité de l’entreprise ou de ses propriétaires, de saisie, de compensation ou de toute autre action intentée par les créanciers de l’entreprise ou de ses propriétaires ;
b) l’entreprise doit être soumise à des règles ayant pour objet la surveillance de sa solvabilité et de celle de ses propriétaires ;
c) les comptes annuels de l’entreprise doivent être contrôlés par une ou plusieurs personnes habilitées, en vertu du droit national, au contrôle des comptes ;
d) lorsque l’entreprise n’a qu’un seul propriétaire, cette personne doit prendre des dispositions pour assurer la protection des investisseurs en cas de cessation d’activité en raison du décès de son propriétaire, de son incapacité ou de toute autre situation similaire.
(une entreprise d’investissement au sens de l’article 4, paragraphe 1, point 1), de la directive 2014/65/UE)Équivalent étranger : investment firm (en)
-
-
-
Entreprise de réassurance
Cybersécurité / FinanceDéfinition : une entreprise ayant reçu l’agrément nécessaire pour exercer des activités de réassurance.
(une entreprise de réassurance au sens de l’article 13, point 4), de la directive 2009/138/CE)Équivalent étranger : reinsurance undertaking (en)
-
-
-
Entreprise mère
Cybersécurité / FinanceDéfinition : une entreprise qui contrôle une ou plusieurs entreprises filiales.
(une entreprise filiale au sens de l’article 2, point 9), de la directive 2013/34/UE)Équivalent étranger : parent undertaking (en)
-
-
-
Espace accessible au public
Intelligence artificielleDéfinition : tout espace physique de propriété publique ou privée, accessible à un nombre indéterminé de personnes physiques, indépendamment de l’existence de conditions d’accès à cet espace qui puissent s’appliquer, et indépendamment d’éventuelles restrictions de capacité.
Équivalent étranger : publicly accessible space (en)
-
-
-
Essais en conditions réelles
Intelligence artificielleDéfinition : les essais temporaires d’un système d’IA aux fins de sa destination en conditions réelles en dehors d’un laboratoire ou d’un environnement simulé d’une autre manière, visant à recueillir des données fiables et solides et à évaluer et vérifier la conformité du système d’IA aux exigences du présent règlement; les essais en conditions réelles ne remplissent pas les conditions pour constituer une mise sur le marché ni une mise en service du système d’IA au sens du présent règlement, pour autant que toutes les conditions prévues à l’article 57 ou à l’article 60 soient remplies.
Équivalent étranger : testing in real-world conditions (en)
-
-
-
Établissement de crédit
Cybersécurité / FinanceDéfinition : une entreprise dont l’activité consiste en une ou plusieurs des activités suivantes :
a) recevoir du public des dépôts ou d’autres fonds remboursables et octroyer des crédits pour son propre compte ;
b) exercer l’une quelconque des activités visées à l’annexe I, section A, points 3 et 6, de la directive 2014/65/UE du Parlement européen et du Conseil, lorsque l’une des conditions suivantes est remplie, mais que l’entreprise n’est ni un négociant en matières premières et quotas d’émission, ni un organisme de placement collectif, ni une entreprise d’assurance ou une entreprise d’investissement pour laquelle il est dérogé à l’agrément en tant qu’établissement de crédit conformément à l’article 8 bis de la directive 2013/36/UE ;
i) la valeur totale des actifs consolidés de l’entreprise établie dans l’Union, y compris l’une quelconque de ses filiales et succursales établies dans un pays tiers, atteint ou dépasse 30 milliards d’euros ;
ii) la valeur totale des actifs de l’entreprise établie dans l’Union, y compris l’une quelconque de ses filiales et succursales établies dans un pays tiers, est inférieure à 30 milliards d’euros, et l’entreprise fait partie d’un groupe dans lequel la valeur totale des actifs consolidés de toutes les entreprises de ce groupe établies dans l’Union, y compris l’une quelconque de leurs filiales et succursales établies dans un pays tiers, qui, chacune prise individuellement a un actif total inférieur à 30 milliards d’euros et qui exercent l’une quelconque des activités visées à l’annexe I, section A, points 3 et 6, de la directive 2014/65/UE, atteint ou dépasse 30 milliards d’euros ;
iii) la valeur totale des actifs de l’entreprise établie dans l’Union, y compris l’une quelconque de ses filiales et succursales établies dans un pays tiers, est inférieure à 30 milliards d’euros et l’entreprise fait partie d’un groupe dans lequel la valeur totale des actifs consolidés de toutes les entreprises du groupe qui exercent l’une quelconque des activités visées à l’annexe I, section A, points 3 et 6, de la directive 2014/65/UE atteint ou dépasse 30 milliards d’euros, lorsque l’autorité de surveillance sur base consolidée, en concertation avec le collège d’autorités de surveillance, prend une décision en ce sens afin de remédier à des risques possibles de contournement et à d’éventuels risques pour la stabilité financière de l’Union ;
aux fins des points b) ii) et b) iii), lorsque l’entreprise fait partie d’un groupe de pays tiers, le total des actifs de chaque succursale du groupe de pays tiers agréée dans l’Union doit être compris dans la valeur totale combinée des actifs de toutes les entreprises du groupe.
(un établissement de crédit au sens de l’article 4, paragraphe 1, point 1), du règlement (UE) 575/2013 du Parlement européen et du Conseil) .
Équivalent étranger : credit institution (en)
-
-
-
Établissement exempté en vertu de la directive 2013/36/UE
Cybersécurité / FinanceDéfinition : aux banques centrales, aux offices des chèques postaux [La Banque Postale] et en France, à la « Caisse des dépôts et consignations ».
(une entité visée à l’article 2, paragraphe 5, points 4) à 23), de la directive 2013/36/UE)Équivalent étranger : institution exempted pursuant to Directive 2013/36/EU (en)
-
-
-
Établissement de monnaie électronique
Cybersécurité / FinanceDéfinition : une personne morale qui a obtenu, en vertu du titre II, un agrément l’autorisant à émettre de la monnaie électronique
(un établissement de monnaie électronique au sens de l’article 2, point 1), de la directive 2009/110/CE).Équivalent étranger : electronic money institution (en)
-
-
-
Établissement de monnaie électronique exempté en vertu de la directive 2009/110/CE
Cybersécurité / FinanceDéfinition : (un établissement de monnaie électronique bénéficiant d’une exemption visé à l’article 9, paragraphe 1, de la directive 2009/110/CE)
1. Les États membres peuvent exempter ou autoriser leurs autorités compétentes à exempter de l’application de tout ou partie des procédures et conditions fixées aux articles 3, 4, 5 et 7 de la présente directive, à l’exception des articles 20, 22, 23 et 24 de la directive 2007/64/CE [abrogée par la directive (UE) 2015/2366 du 25 novembre 2015 : cf. articles 22, 24, 25 et 26], et autoriser des personnes morales à être inscrites dans le registre des établissements de monnaie électronique, si les deux conditions suivantes sont respectées :
a) les activités commerciales dans leur ensemble génèrent une moyenne de la monnaie électronique en circulation qui ne dépasse pas un plafond fixé par l’État membre mais qui, en tout état de cause, n’est pas supérieur à 5 000 000 EUR ; et
b) aucune des personnes physiques responsables de la gestion ou de l’exercice de l’activité n’a été condamnée pour des infractions liées au blanchiment de capitaux, au financement du terrorisme ou à d’autres délits financiers.
Lorsqu’un établissement de monnaie électronique exerce des activités visées à l’article 6, paragraphe 1, point a), qui ne sont pas liées à l’émission de monnaie électronique ou des activités visées à l’article 6, paragraphe 1, points b) à e), et que le montant de la monnaie électronique en circulation ne peut être déterminé à l’avance, les autorités compétentes autorisent cet établissement de monnaie électronique à appliquer le premier alinéa, point a), sur la base d’une partie représentative des fonds qui est présumée utilisée pour l’émission de monnaie électronique, à condition que, sur la base de données historiques, il soit raisonnablement possible d’estimer cette partie représentative d’une manière jugée satisfaisante par les autorités compétentes. Lorsqu’un établissement de monnaie électronique n’a pas accompli une période d’activité suffisamment longue, cette condition est évaluée sur la base de l’estimation de la monnaie électronique en circulation résultant de son plan d’entreprise et sous réserve d’un éventuel ajustement de ce plan exigé par les autorités compétentes.
Les États membres peuvent aussi disposer que les exemptions optionnelles au titre du présent article ne sont octroyées qu’à la condition supplémentaire que le montant chargé sur l’instrument de paiement ou sur le compte de paiement du consommateur où est chargée la monnaie électronique ne dépasse pas un plafond.
Une personne morale enregistrée conformément au présent paragraphe ne peut fournir des services de paiement non liés à la monnaie électronique émise conformément au présent article que si les conditions énoncées à l’article 26 [conditions de dérogation] de la directive 2007/64/CE [abrogée par la directive (UE) 2015/2366 du 25 novembre 2015 : cf. article 32]sont remplies.Équivalent étranger : electronic money institution exempted pursuant to Directive 2009/110/EC (en)
-
-
-
Établissement de paiement
Cybersécurité / FinanceDéfinition : une personne morale qui, conformément à l’article 11, a obtenu un agrément l’autorisant à fournir et à exécuter des services de paiement dans toute l’Union.
(un établissement de paiement au sens de l’article 4, point 4), de la directive (UE) 2015/2366)Équivalent étranger : payment institution (en)
-
-
-
Établissement de paiement exempté en vertu de la directive (UE) 2015/2366
Cybersécurité / FinanceDéfinition : un établissement de paiement bénéficiant d’une exemption au titre de l’article 32, paragraphe 1, de la directive (UE) 2015/2366.
1. Les États membres peuvent exempter ou autoriser leurs autorités compétentes à exempter les personnes physiques ou morales fournissant les services de paiement énumérés à l’annexe I, points 1 à 6, de l’application de la totalité ou d’une partie de la procédure et des conditions fixées dans les sections 1, 2 et 3, à l’exception des articles 14, 15, 22, 24, 25 et 26, lorsque :
a) la moyenne mensuelle de la valeur totale des opérations de paiement exécutées, au cours des douze mois précédents, par la personne concernée, y compris tout agent dont elle assume l’entière responsabilité, ne dépasse pas une limite fixée par l’État membre et, en tout état de cause, ne s’élève pas à plus de 3 000 000 EUR. Ce critère est évalué par rapport au montant total prévu des opérations de paiement dans son plan d’affaires, à moins que les autorités compétentes n’exigent un ajustement de ce plan ; et
b) aucune des personnes physiques responsables de la gestion ou de l’exercice de l’activité n’a été condamnée pour des infractions liées au blanchiment de capitaux, au financement du terrorisme ou à d’autres délits financiers.Équivalent étranger : payment institution exempted pursuant to Directive (EU) 2015/2366 (en)
-
-
-
Établissement principal
Informatique et libertésDéfinition :
a) en ce qui concerne un responsable du traitement établi dans plusieurs États membres, le lieu de son administration centrale dans l’Union, à moins que les décisions quant aux finalités et aux moyens du traitement de données à caractère personnel soient prises dans un autre établissement du responsable du traitement dans l’Union et que ce dernier établissement a le pouvoir de faire appliquer ces décisions, auquel cas l’établissement ayant pris de telles décisions est considéré comme l’établissement principal ;
b) en ce qui concerne un sous-traitant établi dans plusieurs États membres, le lieu de son administration centrale dans l’Union ou, si ce sous-traitant ne dispose pas d’une administration centrale dans l’Union, l’établissement du sous-traitant dans l’Union où se déroule l’essentiel des activités de traitement effectuées dans le cadre des activités d’un établissement du sous-traitant, dans la mesure où le sous-traitant est soumis à des obligations spécifiques en vertu du présent règlement.Équivalent étranger : main establishment (en)
-
-
-
Évaluation de la conformité
CybersécuritéDéfinition : processus évaluant s’il est démontré que des exigences spécifiées relatives à un produit, processus, service, système, personne ou organisme ont été respectées.
(une évaluation de la conformité au sens de l’article 2, point 12), du règlement (CE) no 765/2008)Équivalent étranger : conformity assessment (en)
-
-
-
Évaluation de la conformité
Cybersécurité / ProduitsDéfinition : le processus qui permet de vérifier si les exigences essentielles de cybersécurité énoncées à l’annexe I ont été respectées.
Équivalent étranger : conformity assessment (en)
-
-
-
Évaluation de la conformité
Intelligence artificielleDéfinition : la procédure permettant de démontrer que les exigences relatives à un système d’IA à haut risque énoncées au chapitre III, section 2, ont été respectées.
Équivalent étranger : conformity assessment (en)
-
-